
PoC para CVE-2024-42049
testado em: 2.7.10, 2.8.81; muito provavelmente funciona em todas as versões onde você tem os pipes 'TightVNC_Service_Control' ou 'TightVNC_Application_Control_On_Session_#' acessíveis pela rede.
comandos:
notas:
net use \\192.168.42.100\ por exemplo, com uma conta válida, caso contrário aparecerá [error]: The user name or password is incorrect.; adicionarei em breve a funcionalidade de usuário e senha para fazer isso automaticamente...